Olá, pessoal!
Hoje vamos falar sobre uma vulnerabilidade crítica identificada no plugin SMTP for SendGrid – YaySMTP para WordPress. Versões do plugin até a 1.3.1 estão vulneráveis a um ataque de Cross-Site Scripting (XSS) Armazenado devido à falta de sanitização adequada de entradas e escape de saída.
O que isso significa?
Um atacante não autenticado pode injetar scripts maliciosos nas páginas do site, especificamente nos logs de e-mail gerados pelo plugin. Esses scripts serão executados sempre que um usuário acessar a página comprometida, podendo levar ao roubo de informações sensíveis ou a ações não autorizadas em nome do usuário.
Detalhes Técnicos:
- CVSS Score: 7.2 (Alta)
- Tipo de Vulnerabilidade: XSS Armazenado
- Versões Afetadas: <= 1.3.1
- Versão Corrigida: 1.4
- CVE: CVE-2025-0918
Como se Proteger?
Se você utiliza o plugin SMTP for SendGrid – YaySMTP, é crucial atualizar imediatamente para a versão 1.4 ou superior, onde a vulnerabilidade foi corrigida.
Referências:
Mantenha seus plugins sempre atualizados e fique atento às notícias de segurança para evitar problemas como este.